For the complete documentation index, see llms.txt. This page is also available as Markdown.

Casos de uso

Esta página pretende ofrecerte una visión general de casos de uso comunes y escenarios para los que nuestros clientes aprovechan SCEPman. Aunque no podemos brindar soporte para las particularidades de la solución de cada proveedor, esperamos que esta visión general te ayude a evaluar rápidamente si SCEPman también podría encajar en tu escenario, sin abrumarte con casos de uso menos comunes o incluso exóticos. Si no estás seguro, solo escríbenos una pregunta.

WiFi y acceso a la red seguros

Los certificados emitidos por SCEPman se utilizan ampliamente con fines de autenticación de red basada en certificados (802.1X / EAP-TLS) para WiFi, redes cableadas/LAN y VPN, normalmente junto con un servicio de control de acceso a la red (NAC) que habla el protocolo RADIUS o RadSec. Dichos servicios suelen ser

  • RADIUSaaS

  • Aruba ClearPass

  • Cisco ISE / Cisco ASA

  • Azure VPN Gateway / Azure AlwaysOn VPN

  • Fortinet FortiGate

  • Palo Alto GlobalProtect

Además de los dispositivos cliente típicos centrados en el usuario, como portátiles, PC o Mac, dispositivos quiosco como sistemas de punto de venta o de autoservicio de cobro, escáneres/pistolas de códigos de barras o terminales de cliente suelen equiparse con certificados de SCEPman para una autenticación segura de red.

Autenticación basada en certificados

Puedes inscribir certificados de autenticación de usuario con SCEPman para la autenticación de cliente TLS. Esto permite la autenticación en sitios web o servicios como

  • Aplicaciones web internas

  • Windows o Linux servidores

  • Microsoft 365

  • Otros servicios en la nube

  • conexiones de Escritorio remoto (RDP)

    • AVD

    • administración de servidores Windows / PAWs

Inspección TLS

SCEPman puede emitir certificados de CA subordinada para la inspección TLS en dispositivos de firewall y servicios como

Soluciones MDM

Para automatizar la implementación de los perfiles de configuración relevantes y mantener los certificados actualizados (renovación automática), recomendamos utilizar SCEPman junto con una solución MDM. Aunque SCEPman se integra de forma nativa con Microsoft Endpoint Manager/Intune y Jamf Pro, nuestros clientes han implementado SCEPman con éxito junto con otras soluciones MDM.

La tabla siguiente ofrece una visión general de las soluciones MDM más utilizadas e indica cómo/si es posible la revocación de certificados.

Solución MDM
Plataformas compatibles
Emisión y renovación automática
Revocación automática
Revocación manual
Enlaces

Intune / Endpoint Manager

Windows macOS iOS

iPadOS Android Linux

☑️

☑️

☑️

Microsoft Docs

Windows

☑️

Jamf Pro

macOS iOS iPadOS

☑️

☑️

☑️

GSuite / Google Workspace

ChromeOS Android

☑️

☑️*

☑️

macOS iOS

☑️ (sin renovación automática)

☑️

Mosyle

macOS

iOS iPadOS

☑️

☑️

SOTI MobiControl

Windows macOS iOS

iPadOS Android Ubuntu

☑️

☑️

Kandji

macOS iOS iPadOS

☑️

☑️*

☑️

Documentación de Kandji

ManageEngine

Windows macOS iOS

iPadOS Android

☑️

☑️

*: Solo funciona con certificados de tipo usuario si los objetos de usuario se sincronizan desde Microsoft Entra ID (Azure AD).

Migración de entornos locales a la nube

Dado que SCEPman es una PKI nativa en la nube y de propósito general, muchos de nuestros clientes que migran su infraestructura local a la nube utilizan SCEPman para reemplazar por completo su PKI local de Microsoft (ADCS y NDES). Con SCEPman, esto es posible para dispositivos finales que están

  • unidos al dominio,

  • unidos en modo híbrido, o

  • unidos a Entra ID.

Dispositivos IoT

SCEPman puede utilizarse para proporcionar certificados a dispositivos IoT. Por ello, SCEPman admite una CA ECC que permite algoritmos criptográficos optimizados para el rendimiento y el consumo energético en dispositivos con recursos de computación limitados o en dispositivos que dependen de batería. La flexibilidad de SCEPman permite emitir certificados con largos períodos de validez, lo que posibilita un funcionamiento offline a largo plazo sin necesidad de renovar los certificados con regularidad. Además, los certificados pueden inscribirse en una línea de producción de forma cómoda aprovechando la API REST de SCEPman con autenticación basada en Microsoft Entra ID (Azure AD).

Última actualización

¿Te fue útil?